報告された Coldcard ウォレット脆弱性に関連する第2波の攻撃により、Galaxy Research の調査によれば、ビットコインの総損失は 1,158 BTC 超(約 7,500 万ドル相当)に達した。報告では、2回の攻撃波は7月30日から7月31日の間に 2,673 のウォレットアドレスに影響を与え、近年の自己管理(セルフカストディ)ウォレットにおけるセキュリティ事故の中でも最大級のものだという。

Galaxy Research は、最初の攻撃で1時間未満のうちに1,195件のアドレスから1,082 BTC超が流出したと報告した。さらに、第2のキャンペーンでは追加の1,478件のアドレスを標的にし、数時間にわたり別の76 BTCが盗まれた。2回目の攻撃はより多くのウォレットに影響したものの、被害者1人あたりに盗まれた平均残高は、初回の波よりも大幅に小さかった。

研究者らはまた、盗まれた$BTC はまだ移動されておらず、資金はすべて7つの攻撃者が管理するウォレットに分散されたままだと報告されています。セキュリティの専門家はアドレスを綿密に監視しています。交換所、ブリッジ、あるいはミキシングサービスへの送金が行われれば、攻撃者の次の行動に関する新たな手がかりが得られる可能性があるためです。

この事件を受けて、Coldcardユーザーに対する再度の注意喚起が行われています。セキュリティ研究者は、影響を受ける可能性のある単一署名ウォレットを使用している人は、直ちに新しく生成したウォレットへ$BTC を移すよう推奨しています。ファームウェアの更新だけでは、すでに作成済みのウォレットシードを確実に保護できないためです。マルチシグネチャウォレットのユーザーは、支出に複数の承認が必要なため、リスクが大幅に低いと考えられています。

報告された攻撃は、自分で管理することでデジタル資産に対する完全なコントロールが得られる一方で、その分ウォレット所有者がセキュリティに関する責任を完全に負うことになる、ということを改めて示すものです。ユーザーは公式のセキュリティ通知を確認し、ファームウェアを常に最新に保ち、資金が影響を受ける可能性があると考える場合は新しいウォレットを生成することが推奨されています。

#BitcoinMiningDifficultyFalls14%FromYearHigh #ColdcardExploitAttackersControl1366BTC #ColdcardFlawDrains594BTC